Un sospechoso armenio fue extraditado a Estados Unidos para enfrentar cargos penales por presuntamente ayudar a gestionar RedLine, una de las operaciones de malware infostealer más prolíficas de los últimos años.

Hambardzum Minasyan fue arrestado el lunes 23 de marzo y compareció ante un tribunal federal en Austin el martes, cuando los fiscales estadounidenses lo acusaron de registrar servidores privados virtuales que formaban parte de la infraestructura de RedLine y dos dominios web utilizados durante los ataques de RedLine.

También presuntamente registró una cuenta de criptomonedas en noviembre de 2021 que la banda cibercriminal RedLine utilizó para recibir pagos de afiliados y creó repositorios de archivos en línea utilizados para distribuir el malware a los afiliados.

Hambardzum Minasyan presuntamente conspiró con otros para enriquecerse desarrollando y administrando RedLine, una de las variantes de malware infostealer más prevalentes del mundo, que anteriormente se ha utilizado para realizar intrusiones contra grandes corporaciones, dijo el Departamento de Justicia el miércoles. Cuando se ejecutaba, RedLine robaba datos, incluidos dispositivos de acceso, de las computadoras de las víctimas.

Con la ayuda de otros cómplices, Minasyan gestionaba la infraestructura digital de la operación, incluidos paneles administrativos y servidores de comando y control (C2) que los afiliados utilizaban para implementar el infostealer en los dispositivos comprometidos de las víctimas.

Los conspiradores también presuntamente brindaban apoyo a afiliados reales y potenciales de RedLine, respondiendo a sus preguntas y solicitudes, y conspiraron para robar información financiera de los sistemas infectados, lavando los fondos obtenidos ilegalmente a través de intercambios de criptomonedas y otros métodos.

Minasyan ahora enfrenta cargos de fraude de dispositivos de acceso, violación de la Ley de Abuso y Fraude Informático, conspiración de lavado de dinero y una pena máxima de 30 años de prisión si es declarado culpable.

En octubre de 2024, la Policía Nacional de los Países Bajos incautó la infraestructura de red de la plataforma Redline malware-as-a-service (MaaS), trabajando con socios internacionales en una acción conjunta denominada "Operación Magnus".

Estados Unidos también acusó al ciudadano ruso Maxim Alexandrovich Rudometov, el presunto desarrollador y administrador de la operación RedLine, quien podría enfrentar hasta 35 años de prisión si es condenado por cargos de fraude de dispositivos de acceso, conspiración para cometer intrusión informática y lavado de dinero.

Más recientemente, en junio de 2025, el Departamento de Estado de EE.UU. anunció una recompensa de hasta 10 millones de dólares por información que conduzca al arresto de hackers patrocinados por el gobierno vinculados a la operación RedLine y su presunto creador.

image
image
article image
article image